Ptrz Ransomware
O Ptrz é uma variante de ransomware que utiliza criptografia para bloquear arquivos no dispositivo da vítima. Como parte de sua operação, altera os nomes de todos os arquivos criptografados, adicionando a extensão '.ptrz' a eles. Além disso, o Ptrz gera uma nota de resgate, que é salva como '_readme.txt' nos dispositivos comprometidos para informar a vítima sobre o ataque e o valor do resgate exigido para recuperar o acesso aos arquivos.
O Ptrz pertence à família do STOP/Djvu Ransomware e pode ser distribuído junto com outras ameaças de malware, como os infostealers RedLine ou Vidar. Os indivíduos responsáveis pelo Ptrz Ransomware normalmente usam várias táticas para espalhar o malware, como e-mails de spam, anexos corrompidos, atualizações falsas de software e anúncios fraudulentos.
Depois que o Ptrz se infiltra no dispositivo da vítima, ele inicia o processo de criptografia dos arquivos com um algoritmo de criptografia sofisticado, tornando a recuperação dos arquivos quase impossível sem pagar o valor do resgate especificado.
Índice
As Vítimas do Ptrz Ransomware Perderão Acesso aos Seus Próprios Arquivos
A nota de resgate, no caso do Ptrz, informa as vítimas sobre o ataque de ransomware, descrevendo as exigências feitas pelos cibercriminosos. Salienta que o único método para recuperar o acesso aos seus ficheiros bloqueados é adquirir uma ferramenta de desencriptação e uma chave exclusiva através do pagamento de um resgate. Os agentes da ameaça oferecem a descriptografia de apenas um arquivo gratuitamente, desde que não contenha informações valiosas.
Num esforço para incentivar as vítimas a cumprirem as suas exigências, a nota também introduz um desconto por tempo limitado para indivíduos que contactem os agressores nas primeiras 72 horas. Embora o preço solicitado pela chave privada e pelo software de descriptografia seja de US$980, o valor reduzido do resgate é de US$490 para aqueles que responderem prontamente. Para facilitar a comunicação, a nota de resgate termina fornecendo dois endereços de e-mail - 'support@freshmail.top' e 'datarestorehelp@airmail.cc', para as vítimas usarem para entrar em contato com os invasores.
É essencial reconhecer que as vítimas de ransomware são confrontadas com uma decisão difícil quando ponderam se devem pagar o resgate solicitado para recuperar o acesso aos seus ficheiros encriptados. No entanto, é fortemente desencorajado efetuar o pagamento, pois não há garantia de que os agentes da ameaça honrarão o seu compromisso e fornecerão a ferramenta de desencriptação necessária.
Implemente uma Segurança Robusta em Todos os Seus Dispositivos
Para proteger os seus dispositivos e dados contra ameaças de ransomware, é imperativo adotar uma abordagem abrangente que envolva várias medidas de proteção. Aqui estão as principais etapas que os indivíduos podem seguir para reforçar a segurança de seus dispositivos e dados:
-
- Atualizações regulares de software : É crucial manter seus aplicativos, sistemas operacionais e software de segurança atualizados aplicando ospatches e correções mais recentes. Essas atualizações de software frequentemente incluem melhorias de segurança que ajudam a proteger seu sistema contra vulnerabilidades conhecidas que o ransomware pode explorar.
-
- Instale software antimalware : Instale soluções antimalware confiáveis em todos os seus dispositivos. Essas ferramentas de segurança oferecem proteção em tempo real, verificam softwares ameaçadores e bloqueiam proativamente ameaças de ransomware antes que elas possam se infiltrar em seu sistema.
-
- Tenha cuidado com e-mails e anexos : Ataques de ransomware geralmente são iniciados por meio de e-mails de phishing. Pratique vigilância ao lidar com e-mails e anexos. Verifique a legitimidade dos remetentes de e-mail, evite abrir anexos de fontes desconhecidas ou não confiáveis e examine minuciosamente os e-mails em busca de quaisquer indicadores de tentativas de phishing.
-
- Faça backup de dados regularmente : Estabeleça uma estratégia de backup robusta para criar backups de arquivos e dados essenciais rotineiramente. Armazene esses backups em soluções off-line ou baseadas em nuvem que não sejam diretamente acessíveis no seu sistema primário. Teste periodicamente o processo de backup para garantir que seus dados possam ser recuperados com êxito se necessário.
Ao aderir a estas medidas, os utilizadores podem diminuir significativamente o risco de serem vítimas de ataques de ransomware, fortalecendo assim os seus dispositivos e dados contra comprometimento e perda.
A nota de resgate gerada pelo Ptrz Ransomware diz:
'ATTENTION!
Não se preocupe, você pode devolver todos os seus arquivos!
Todos os seus arquivos, como fotos, bancos de dados, documentos e outros itens importantes, são criptografados com criptografia mais forte e chave exclusiva.
O único método de recuperação de arquivos é adquirir uma ferramenta de descriptografia e uma chave exclusiva para você.
Este software irá descriptografar todos os seus arquivos criptografados.
Que garantias você tem?
Você pode enviar um dos seus arquivos criptografados do seu PC e nós o descriptografamos gratuitamente.
Mas podemos descriptografar apenas 1 arquivo gratuitamente. O arquivo não deve conter informações valiosas.
Você pode obter e ver a ferramenta de descriptografia de visão geral do vídeo:
hxxps://we.tl/t-dHFDYXqlkk
O preço da chave privada e do software de descriptografia é de US$980.
Desconto de 50% disponível se você entrar em contato conosco nas primeiras 72 horas, o preço para você é de $490.
Observe que você nunca restaurará seus dados sem pagamento.
Verifique a pasta "Spam" ou "Lixo eletrônico" do seu e-mail se não obtiver resposta por mais de 6 horas.Para obter este software você precisa escrever em nosso e-mail:
suporte@freshmail.topReserve o endereço de e-mail para entrar em contato conosco:
datarestorehelp@airmail.ccSeu ID pessoal:'
Ptrz Ransomware Vídeo
Dica: Ligue o som e assistir o vídeo em modo de tela cheia.
